abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 7
    dnes 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    dnes 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    včera 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 4
    včera 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    včera 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 2
    10.6. 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    10.6. 12:11 | Nová verze

    Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 19
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1887 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi

    17.10.2011 22:32 Johny
    Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    Přečteno: 897×
    Zdravím :), Mám problém s porovnáním dat z formuláře v databázi MySQL. Vše běží zatím na localhostu jde o to, že uživatel zadá jméno a heslo zatím jen pomocí echa vypíše jestli operace proběhla správně a její výsledek. Problém je v tom, že k žádnému výstupu s datbáze se ani nedostanu a tím pádem je porovnávat dvě hodnoty nemožné :/.

    kód PHP:
    $path = "/wpplugins/";
    
    // funkce pro ošetření vstupních dat od uživatele
    function db_escape($str) 
    { 
        return mysql_real_escape_string(@get_magic_quotes_gpc() ? stripslashes($str) : $str);
    } 
    
    include "spojeni_db.php"; 
    
    $PHPSESSID=rand(1, 2000000);
    $_SESSION["test"]=0;
    $_SESSION["PHPSESSID"]=$PHPSESSID;
    $_SESSION["test"]=$_POST['test'];
    $IP=$_SERVER["REMOTE_ADDR"];
    
    if ($_SESSION["test"] = 1) {
    	$_SESSION["name"]=trim($_POST['name']);
    	$_SESSION["pass"]=trim($_POST['pass']);
    	if (!isset($_SESSION["name"])){$_SESSION['name']="NULL";}
    	if (!isset($_SESSION["pass"])){$_SESSION['pass']="NULL";}
    	if (!isset($_POST['test'])){$_SESSION['test']="NULL";}
    	
    	$tb = "logintable";
    	$username = $_SESSION["name"];
    	$userpass = $_SESSION["pass"];
    	$result = mysql_query("SELECT COUNT(*) FROM $tb WHERE Nick = '$username' AND Password = '$userpass' ");
    
    echo "$result";
    echo "jste úspěšně přihlášen";
    
    }
    else {zobraz formular}
    
    zobraz zakladni formular>
    

    kód souboru pro pripojeni k databázi:
    if ($_SERVER["SERVER_ADDR"]=="localhost")
    {
      define("SQL_HOST","localhost");
      define("SQL_DBNAME","users");
      define("SQL_USERNAME","root");
      define("SQL_PASSWORD","richter");
    }
    else
    {
    	echo "Nelze se pripojit k databazi";
    }
    

    Nemůžu se dopátrat problému, předem díky za odpovědi.

    Odpovědi

    17.10.2011 23:36 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    A co to tak dát do tagu <pre> a se to dá přečíst?
    echo "$result";
    
    je blbost, nějaké mysql_fetch_xxx tam chybí…, ale jinak nevím ani na co se ptáte…
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    18.10.2011 08:50 Johny
    Rozbalit Rozbalit vše Re: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    Oprava: Vlastně mi šlo o to, aby se uživatel pomocí jednoduchého logovacího formuláře přihlásil k registrovanému obsahu stránky. Aby toto bylo možné musím provést kontrolu správnosti jména a hesla v databázi kam se jména a hesla ukládají.Uživatel zadá svůj Nick a Password a následně pomcí PHP se pokouším porovnávat udáje z POST->FORM s údaji v databázi, celkem jednoduchá logická operace jak si na stránky nepustit nikoho kdo není registrovaný (takový menší redakční systém. Jenže se mi zatím nepovedlo ani pomocí PHP v kombinaci s SQL tyto data správně porovnat a přesměrovat registrované na požadovaný obsah. Jde jen o kontrolu FORM x Databáze MySQL.

    18.10.2011 10:19 kuka
    Rozbalit Rozbalit vše Re: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    To, ze jde o prihlasovani na strance, problem pouze zamlzuje. Podivej se do nejakeho tutorialu, jak v PHP udelat dotaz do mysql, zjistit co vraci atd.
    18.10.2011 11:02 Johny
    Rozbalit Rozbalit vše Re: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    Aktualizuji problem:
    $id_spojeni = mysql_connect(`localhost`,`root`,`richter`);
    if (!$id_spojeni) {
    	echo "Spojení s MySQL databází se nezdařilo 
    "; } else { echo "Spojeni s databází navázáno
    "; } $vysledek_vybrani = mysql_select_db('users', $id_spojeni); if (!$vysledek_vybrani) { echo "Databázi users se nám nepodařilo vybrat
    "; } else { echo "Databáze users vybrána
    "; } $id_vysledku = mysql_query(`SELECT * FROM logintable`,$id_spojeni); if (!$id_vysledku) { echo "Nepodařilo se nám poslat SQL dotaz do databáze
    "; } else { echo "Podařilo se poslat SQL dotaz
    "; } Jméno Heslo while($radek = mysql_fetch_row($id_vysledku)) { for ($i=0; $i<2; ++$i) echo ``, $radek[$i], ``; } mysql_close($id_spojeni);
    výstup na stránce: Spojeni s databází navázáno Databázi users se nám nepodařilo vybrat Nepodařilo se nám poslat SQL dotaz do databáze Jméno Heslo ( ! ) Warning: mysql_fetch_row() expects parameter 1 to be resource, boolean given in C:\wamp\www\resultdb.php on line 39 Call Stack # Time Memory Function Location 1 0.0006 372944 {main}( ) ..\resultdb.php:0 2 0.1229 379056 mysql_fetch_row ( ) ..\resultdb.php:39 PS: nechápu jak může script připojit uživatele ROOT, ale neselectnout požadovanou datbázi když je syntaxe správně...nějaké rady?
    Josef Kufner avatar 18.10.2011 11:24 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    Proč tam máš všude obrácené apostrofy místo normálních?
    Hello world ! Segmentation fault (core dumped)
    18.10.2011 11:46 Johny
    Rozbalit Rozbalit vše Re: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    protože bez nich mi nefunguje ani to mysql_connect(). to nebude podle mě tímhle...
    18.10.2011 12:22 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    Na to lze odpovědět jen: „to je pěkná blbost“.
    Je třeba znát základy jazyka, a u PHP prostě řetězce mohou být buď mezi " nebo ' a každý má jinou funkcionalitu (pro znalé, <<< je fčul zbytečné :-)).
    Zkuste si třeba v terminálu:
    php -r 'echo `ls`;'
    a pak:
    php -r 'echo "ls";'
    trochu rozdíl, že?
    Znak ` - v PHP nemá místo, krom toho, že je to znak jak každý jiný.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    18.10.2011 11:56 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    Rozlišujte ` ' ", v této kombinaci (MySQL a PHP):
    ` - má význam v MySQL příkazu pro názvy DB, tabulek, sloupců
    ' - PHP řetězec „jak je“
    " - PHP řetězec dosazující proměnné atd.

    Následující upravený(neříkám, že super správný) kód je normálně funkční.
    <?php
    $id_spojeni = mysql_connect('localhost','root','heslo');
    if (!$id_spojeni)
    {
      echo "Spojení s MySQL databází se nezdařilo\n";
      exit(1);
    }
    else
    {
      echo "Spojeni s databází navázáno\n";
    }
    
    $vysledek_vybrani = mysql_select_db('users', $id_spojeni);
    if (!$vysledek_vybrani)
    {
      echo "Databázi users se nám nepodařilo vybrat\n";
      echo "Error no. " . mysql_errno($id_spojeni) . ", Message: " . mysql_error($id_spojeni)  . "\n";
      exit(2);
    }
    else
    {
      echo "Databáze users vybrána\n";
    }
    
    $id_vysledku = mysql_query('SELECT * FROM logintable',$id_spojeni);
    if (!$id_vysledku)
    {
      echo "Nepodařilo se nám poslat SQL dotaz do databáze\n";
      echo "Error no. " . mysql_errno($id_spojeni) . ", Message: " . mysql_error($id_spojeni)  . "\n";
      exit(3);
    }
    else
    {
      echo "Podařilo se poslat SQL dotaz\n";
    }
    //Jméno
    //Heslo
    while($radek = mysql_fetch_row($id_vysledku))
    {
      for ($i=0; $i<2; ++$i)
        echo $radek[$i] . "\n";
    }
    mysql_close($id_spojeni);
    
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    Josef Kufner avatar 18.10.2011 14:38 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    Btw, tady je příklad, který výsledek SQL dotazu naformátuje do tabulky.

    Maličko upravený (hlavně doplněno escapování html značek ve výsledku):
    <?php
    $query="select * from user";
    $result=mysql_query($query);
    $numfields = mysql_num_fields($result);
    
    echo "<table>\n<tr>";
    
    // Header
    for ($i=0; $i < $numfields; $i++) {
       echo '<th>', htmlspecialchars(mysql_field_name($result, $i)), '</th>';
    }
    
    echo "</tr>\n";
    
    // Data
    while ($row = mysql_fetch_row($result)) {
       echo '<tr>';
       foreach ($row as $col) {
         echo '<td>', htmlspecialchars($col), '</td>';
       }
       echo "</tr>\n";
    }
    
    echo "</table>\n"
    ?>
    
    Jinak doporučuju se podívat na funkci mysql_fetch_assoc. Kód při jejím používání je mnohem čitelnější a prý to ani není nijak znatelně pomalejší.

    A pak také na mysql_real_escape_string.
    Hello world ! Segmentation fault (core dumped)
    rADOn avatar 18.10.2011 18:54 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    Pokud potřebuješ jen jednoduché přihlášení, vybodni se na SQL a formuláře a použij http autentizaci. Je to otázka pár řádků v konfiguráku a plaintextového souboru s hesly. Zakryptovanými! (styď se).

    Pokud chceš něco složitějšího, máš to blbě od začátku do konce.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    18.10.2011 19:09 l4m4
    Rozbalit Rozbalit vše Re: Logovací systém - porovnávání výsledků z formuláře s údaji v databázi
    s/jednoduché přihlášení/\0 ručně administrátorem udržované množiny uživatelů/
    To je dost velký rozdíl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.